A kulcs elküldése fejlécben
Minden védett kérés a Bearer sémával használja az Authorization fejlécet. Soha ne helyezzen kulcsot lekérdezési paraméterekbe, URL-ekbe, hibaüzenetekbe vagy analitikai eseményekbe.
A modellkatalógus beolvasása hasznos első ellenőrzés, mert nem hoz létre felhasználói tartalmat.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Kulcskezelési gyakorlat
- Minden alkalmazáshoz és környezethez eltérő kulcsot használjon.
- Csak a szükséges hozzáférést biztosítsa, és feltételezett kiszivárgáskor cserélje le a kulcsot.
- HTTP-napló kibocsátása előtt teljesen takarja ki az Authorization értéket.
Kliens- és szerveroldali határ
A böngésző, mobilalkalmazás és nyilvános webhely hívja a szerveroldali közvetítőt, ha a kulcs nem tárolható biztonságosan az eszközön.
Társítson egy kulcsot belső tulajdonossal és nyomkövetési azonosítóval, hogy titok felfedése nélkül kivizsgálhassa a hibákat.